CISA命令各机构修补被攻击利用的BeyondTrust漏洞

网络安全和基础设施安全局(CISA)已向美国联邦机构发布指令,要求修补BeyondTrust特权远程访问(PRA)和远程支持(RS)产品中的命令注入漏洞(CVE-2024-12686)。此漏洞在最近的网络攻击中被积极利用。根据约束性操作指令(BOD)22-01,各机构必须在2月3日之前保护其网络免受此缺陷的影响。来源